L'Accesso Era Vero, La Sessione Era Rubata

Anthropic ha iniziato ad avvisare un numero non specificato di utenti Claude che un malware ladro di credenziali sui loro stessi computer ha copiato i cookie di sessione attivi e già autenticati di Claude, permettendo agli aggressori di usare i loro account senza mai vedere una password o un codice a due fattori.

I ladri di credenziali non indovinano né rubano con phishing le credenziali. Prendono ciò che è già salvato localmente in un browser. Come lo ha descritto Anthropic: 'È un malware generico che tipicamente arriva con un download non ufficiale o un'app malevola, e copia silenziosamente le password salvate, i cookie di accesso nel browser e le credenziali di altre app in esecuzione localmente.' Un cookie di sessione rubato permette a un aggressore di rigiocare una sessione già connessa, aggirando del tutto i controlli di password e multi-fattore.

Come Se N'e Accorta Anthropic

Il segnale rivelatore non è stato un allarme di sicurezza, ma uno schema di fatturazione: account i cui limiti di utilizzo sembravano ricaricarsi e poi svuotarsi mentre il proprietario legittimo non stava usando Claude. La descrizione di Anthropic: 'Se i tuoi limiti di utilizzo sembravano ricaricarsi e poi svuotarsi mentre non stavi usando Claude, questa era probabilmente la causa.'

La campagna risale a cinque famiglie di malware su Windows, Vidar, LummaC2, StealC, RedLine e Acreed, e una su Mac, Atomic Stealer (AMOS), che colpisce un numero ridotto di sistemi. In almeno un caso segnalato insieme alla divulgazione, l'infezione è iniziata con un gioco piratato scaricato da un forum russo, un promemoria del fatto che il punto di ingresso non aveva nulla a che fare con Claude stesso.

Cosa Ha Fatto Anthropic, E Cosa Non Ha Potuto Fare

La risposta di Anthropic è stata revocare le sessioni rubate, disconnettere gli utenti colpiti, rimuovere i metodi di pagamento salvati e rimborsare gli addebiti identificati come non autorizzati.

L'azienda è stata diretta sul limite di questa soluzione: 'Disconnetterti da Claude ferma le sessioni rubate, ma non rimuove il malware.' Una sessione appena emessa sullo stesso dispositivo infetto può essere rubata di nuovo al prossimo accesso. La risposta lato account guadagna tempo. Non risolve l'infezione di fondo.

Il Punto Cieco Per Ogni Azienda Che Usa Licenze IA

La maggior parte delle organizzazioni tratta ancora un abbonamento IA come un comune SaaS: proteggerlo con una password robusta e l'autenticazione a due fattori, ruotare le credenziali secondo un calendario, e considerare il lavoro concluso. Il furto di cookie di sessione neutralizza entrambi i controlli in un colpo solo, perché non tocca mai la pagina di accesso.

Il segnale di frode qui non era una transazione sospetta. Era una quota di utilizzo che si svuotava da sola, una metrica che la maggior parte delle dashboard di sicurezza non è mai stata costruita per osservare. Qualsiasi organizzazione che assegna Claude, o uno strumento IA comparabile, al proprio personale ha bisogno di una propria politica di igiene dei dispositivi e di un proprio allarme per le anomalie di utilizzo, perché un fornitore può revocare una sessione a posteriori ma non può immunizzare il portatile di un dipendente contro il prossimo download di un malware ladro di credenziali.

Servola Journal

Lo facciamo per tutti quelli che cercano di stare al passo con ciò che la tecnologia sta facendo alle nostre vite. Le persone che la costruiscono, e le persone a cui capita. Il Servola Journal esiste perché ciò che impariamo appartenga a tutti loro.

Nessuno ci paga per questo. Niente pubblicità, nessun muro a pagamento, gratis per tutti. Crediamo semplicemente che capire ciò che sta succedendo a tutti noi non debba dipendere da chi può permettersi di pagarlo.

Se oggi ti ha dato qualcosa, dicci di continuare. Seguici, lascia un like, o scrivi un commento positivo. Li leggiamo tutti, e sono ciò che ci fa andare avanti.